> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuration IAM avancée

> Configurez des options IAM avancées pour W&B à l’aide de variables d’environnement pour les paramètres SSO, de durée de session, OIDC et LDAP.

En plus des [variables d’environnement](/fr/products/wandb/platform/hosting/env-vars) de base, vous pouvez utiliser des variables d’environnement pour configurer des options IAM avancées pour votre instance [Cloud dédié](/fr/products/wandb/platform/hosting/hosting-options/dedicated-cloud) ou [autogérée](/fr/products/wandb/platform/hosting/hosting-options/self-managed). Ces variables vous permettent de personnaliser le comportement du SSO, l’expiration des sessions, l’intégration OIDC et LDAP, ainsi que d’autres paramètres liés à l’identité, afin de répondre aux exigences de sécurité et d’accès de votre organisation.

Choisissez parmi les variables d’environnement suivantes celles qui correspondent à vos besoins en matière d’IAM.

| Variable d’environnement | Description |
| - | - |
| `DISABLE_SSO_PROVISIONING` | Définissez cette variable sur `true` pour désactiver le provisionnement automatique des utilisateurs dans votre instance W\&B. |
| `SESSION_LENGTH` | Pour modifier la durée par défaut des sessions utilisateur avant expiration, définissez cette variable sur le nombre d’heures souhaité. Par exemple, définissez `SESSION_LENGTH` sur `24` pour que les sessions expirent au bout de 24 heures. La valeur par défaut est de 720 heures. |
| `GORILLA_ENABLE_SSO_GROUPS_CLAIMS` | Si vous utilisez un SSO basé sur OIDC, définissez cette variable sur `true` pour automatiser l’appartenance aux équipes W\&B dans votre instance en fonction de vos groupes OIDC. Vous devez également ajouter une revendication `groups` au jeton OIDC de l’utilisateur, sous la forme d’un tableau de chaînes contenant les noms de toutes les équipes dont l’utilisateur fait partie. |
| `GORILLA_LDAP_GROUP_SYNC` | Si vous utilisez un SSO basé sur LDAP, définissez cette variable sur `true` pour automatiser l’appartenance aux équipes W\&B dans votre instance en fonction de vos groupes LDAP. |
| `GORILLA_OIDC_CUSTOM_SCOPES` | Si vous utilisez un SSO basé sur OIDC, vous pouvez spécifier des [portées](https://auth0.com/docs/get-started/apis/scopes/openid-connect-scopes) supplémentaires que l’instance W\&B demande à votre fournisseur d’identité. Ces portées personnalisées ne modifient pas le fonctionnement du SSO. |
| `GORILLA_OIDC_SECRET` | Si vous utilisez un SSO basé sur OIDC et que votre IdP exige un secret client OIDC, définissez cette variable sur la valeur de ce secret. |
| `GORILLA_USE_IDENTIFIER_CLAIMS` | Si vous utilisez un SSO basé sur OIDC, définissez cette variable sur `true` pour imposer le nom d’utilisateur et le nom complet de vos utilisateurs à partir de revendications OIDC spécifiques de votre fournisseur d’identité. Dans ce cas, veillez à renseigner le nom d’utilisateur et le nom complet imposés respectivement dans les revendications OIDC `preferred_username` et `name`. Les noms d’utilisateur ne peuvent contenir que des caractères alphanumériques, ainsi que des caractères de soulignement et des traits d’union comme seuls caractères spéciaux. |
| `GORILLA_DISABLE_PERSONAL_ENTITY` | Lorsque cette variable est définie sur `true`, les [entities personnels](/fr/support/models/articles/what-is-the-difference-between-team-and-) sont désactivés. Il devient alors impossible de créer de nouveaux projets personnels dans les entities personnels et d’écrire dans les projets personnels existants. |
| `GORILLA_DISABLE_ADMIN_TEAM_ACCESS` | Définissez cette variable sur `true` pour empêcher les administrateurs de l’organisation ou de l’instance de rejoindre une équipe W\&B ou de s’y ajouter eux-mêmes, afin que seuls les profils Data et IA aient accès aux projets des équipes. |
| `GORILLA_DISABLE_TEAM_SERVICE_ACCOUNT_CREATION` | Définissez cette variable sur `true` pour empêcher la création de nouveaux [comptes de service à portée d’équipe](/fr/products/wandb/platform/hosting/iam/service-accounts#team-scoped-service-accounts). Disponible dans le Cloud dédié et dans les déploiements autogérés v0.83.0+. Pour empêcher les membres de créer de nouvelles clés API, consultez [Désactiver la création de clés API](/fr/products/wandb/platform/hosting/iam/api-keys#disable-api-key-creation) : il s’agit d’un paramètre de l’organisation et non d’une variable d’environnement. |
| `WANDB_IDENTITY_TOKEN_FILE` | Pour la [fédération d’identités](/fr/products/wandb/platform/hosting/iam/identity_federation), chemin absolu vers le répertoire local où sont stockés les JSON Web Tokens (JWT). |

<Warning>
  W\&B vous recommande de faire preuve de prudence et de bien comprendre toutes les implications avant d’activer certains de ces paramètres, comme `GORILLA_DISABLE_ADMIN_TEAM_ACCESS`. Pour toute question, contactez votre équipe W\&B.
</Warning>


## Related topics

- [Utiliser des comptes de service pour automatiser des flux de travail](/fr/products/wandb/platform/hosting/iam/service-accounts.md)
